Vérificateur d'Enregistrements DKIM
Consultez les enregistrements DKIM (DomainKeys Identified Mail) de n'importe quel domaine et sélecteur. Saisissez un nom de domaine, choisissez un sélecteur DKIM et voyez instantanément les balises DKIM analysées, les détails de la clé publique et la robustesse cryptographique. Prend en charge 10 sélecteurs prédéfinis, dont Google Workspace, Microsoft 365, Zoho et ProtonMail. Totalement privé, 100 % gratuit et sans inscription.
Enter a domain name and DKIM selector to look up its DKIM public key record. The tool queries DNS via DNS-over-HTTPS and parses the DKIM tags for you.
DKIM records are stored at <selector>._domainkey.<domain> as TXT records.
Pourquoi utiliser notre vérificateur d'enregistrements DKIM ?
- Recherche instantanée d'enregistrements DKIM : interrogez les enregistrements TXT DKIM dans le DNS en temps réel. Saisissez n'importe quel domaine et sélecteur, et notre vérificateur récupère l'enregistrement de clé publique via DNS-over-HTTPS. Les résultats apparaissent instantanément avec toutes les balises analysées clairement affichées.
- Analyse et validation des balises DKIM : analysez et validez automatiquement chaque balise DKIM (v=, p=, s=, h=, k=, t=, etc.). Chaque balise est vérifiée selon les standards de la RFC 6376, avec des avertissements en cas de mauvaise configuration. Aucun décodage manuel nécessaire.
- Analyse de la clé publique : analysez la clé publique DKIM pour déterminer le type de clé (RSA ou Ed25519), la longueur de la clé (de 512 à 4096 bits) et la robustesse cryptographique. Sachez immédiatement si votre clé DKIM respecte les recommandations de sécurité actuelles.
- Sélecteurs prédéfinis et vérifications rapides : sélectionnez rapidement parmi 10 sélecteurs DKIM courants (Google, Microsoft 365, Zoho, ProtonMail et plus) et 5 domaines prédéfinis. Pas besoin de mémoriser les noms de sélecteurs - cliquez et vérifiez.
Cas d'usage courants du vérificateur d'enregistrements DKIM
- Résolution des problèmes de délivrabilité : lorsque les e-mails de votre domaine sont rejetés ou marqués comme spam, vérifiez que votre enregistrement DKIM est correctement configuré et accessible via le DNS. Notre vérificateur confirme que la clé publique est correctement publiée pour que les serveurs destinataires vérifient vos signatures d'e-mail.
- Audit de sécurité des e-mails : auditez la posture d'authentification d'e-mail de votre domaine en vérifiant que les enregistrements DKIM sont correctement configurés avec des clés cryptographiques solides. Vérifiez la longueur de la clé (minimum recommandé : RSA 2048 bits) et assurez-vous que toutes les balises DKIM requises sont présentes et valides.
- Migration vers un nouveau fournisseur d'e-mail : lors d'une migration vers un nouveau fournisseur (Google Workspace, Microsoft 365, Zoho, etc.), confirmez que le sélecteur DKIM et la clé publique corrects ont été ajoutés à votre DNS. Notre outil valide le format de l'enregistrement avant que vous changiez le routage des e-mails.
- Vérification de la configuration DKIM : après avoir configuré DKIM pour votre domaine, vérifiez que l'enregistrement TXT est correctement formaté avec toutes les balises requises. L'outil analyse chaque balise et signale tout problème de version, type de clé, indicateur ou format de clé publique.
- Contrôle DNS avant déploiement : avant de mettre en production des modifications DNS, vérifiez que les enregistrements DKIM sont correctement configurés et résolvables. Notre vérificateur confirme la propagation DNS et la validité de l'enregistrement pour que vous puissiez déployer en toute confiance.
- Préparation à la conformité DMARC : DKIM est un prérequis pour l'application de DMARC. Utilisez le vérificateur d'enregistrements DKIM pour vous assurer que votre configuration DKIM est correcte avant de mettre en œuvre une politique de rejet DMARC. Vérifiez l'alignement entre la balise d= et votre domaine.
Qu'est-ce qu'un enregistrement DKIM ?
DKIM (DomainKeys Identified Mail) est une méthode d'authentification d'e-mail qui permet à un domaine de signer cryptographiquement ses e-mails sortants. Un enregistrement DKIM est un enregistrement TXT DNS stocké à <selector>._domainkey.<domaine> qui contient la clé publique utilisée par les serveurs de messagerie destinataires pour vérifier la signature des e-mails entrants.
Lorsqu'il est correctement configuré, DKIM aide à prévenir l'usurpation d'e-mail et le phishing en garantissant que les e-mails prétendant provenir de votre domaine ont bien été envoyés par vos serveurs de messagerie autorisés.
Comment fonctionne notre vérificateur d'enregistrements DKIM
Notre vérificateur d'enregistrements DKIM interroge le DNS via DNS-over-HTTPS et analyse l'enregistrement TXT DKIM en balises de composants lisibles.
- Saisissez le domaine et le sélecteur - indiquez le nom de domaine et le sélecteur DKIM configurés chez votre fournisseur d'e-mail. Les sélecteurs courants incluent « default », « google », « selector1 » et « selector2 ».
- Recherche DNS - l'outil effectue une requête d'enregistrement TXT vers <selector>._domainkey.<domaine> via le DNS-over-HTTPS de Cloudflare.
- Analyse et traitement - l'enregistrement DKIM brut est analysé en balises individuelles. La clé publique (balise p=) est analysée pour déterminer le type de clé, la longueur et la robustesse cryptographique.
Ce qui est analysé dans un enregistrement DKIM
Un enregistrement DNS DKIM contient plusieurs balises standardisées définies par la RFC 6376. Notre vérificateur analyse chacune d'elles :
- v= (Version) - doit être « DKIM1 ». Indique que l'enregistrement suit la spécification DKIM.
- p= (Clé publique) - la clé publique encodée en base64 utilisée pour la vérification de la signature. La balise la plus critique pour l'authentification.
- k= (Type de clé) - indique l'algorithme cryptographique : « rsa » pour les clés RSA ou « ed25519 » pour les clés Ed25519.
- s= (Sélecteur) - l'identifiant de sélecteur DKIM utilisé pour rechercher cette clé spécifique dans le DNS.
- t= (Indicateurs) - indicateurs facultatifs : « y » indique le mode test, « s » restreint la clé au domaine exact (pas aux sous-domaines).
- h= (En-têtes signés) - liste les en-têtes d'e-mail couverts par la signature DKIM pour protection.
Confidentialité et sécurité
Toutes les recherches d'enregistrements DKIM sont effectuées directement depuis votre navigateur vers le DNS-over-HTTPS de Cloudflare, sans serveur intermédiaire, stockage ni journalisation. L'outil fonctionne entièrement côté client - aucun nom de domaine ni enregistrement DKIM n'est envoyé à un serveur backend. Cela garantit une confidentialité totale lors de la vérification de votre configuration DKIM.
Les enregistrements DKIM sont publics par nature (ils sont publiés dans le DNS), l'outil récupère donc simplement ce qui est déjà accessible publiquement via le DNS. Aucune authentification ni donnée sensible n'intervient dans le processus de recherche.
Foire aux questions
Un vérificateur d'enregistrements DKIM est un outil qui consulte et analyse les enregistrements TXT DKIM (DomainKeys Identified Mail) dans le DNS. Il interroge l'enregistrement DKIM à l'emplacement DNS standard et affiche les balises DKIM analysées dans un format lisible, tout en analysant la clé publique pour déterminer son type, sa longueur et sa robustesse cryptographique.
Un sélecteur DKIM est un identifiant unique qui pointe vers un enregistrement de clé publique DKIM spécifique dans votre DNS. Les sélecteurs courants incluent « default », « google » (Google Workspace), « selector1 » ou « selector2 » (Microsoft 365), « zoho » (Zoho Mail) et « protonmail » (ProtonMail). Consultez la documentation de configuration DKIM de votre fournisseur d'e-mail pour trouver la valeur exacte de votre sélecteur.
Oui. Toutes les requêtes DNS sont effectuées directement depuis votre navigateur vers le DNS-over-HTTPS de Cloudflare via une connexion HTTPS chiffrée. Vos recherches de domaine ne sont jamais envoyées à un serveur intermédiaire, stockées dans une base de données ou journalisées par notre outil. Les enregistrements DKIM sont des enregistrements DNS publics par nature.
Un enregistrement DKIM valide est un enregistrement TXT DNS contenant des balises au format « clé=valeur » séparées par des points-virgules. Par exemple : « v=DKIM1; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...; k=rsa; t=y ». La balise v= doit être définie sur « DKIM1 » conformément à la RFC 6376.
Les bonnes pratiques de sécurité actuelles recommandent d'utiliser une clé RSA de 2048 bits pour DKIM. Bien que les clés de 1024 bits fonctionnent encore, elles sont considérées comme plus faibles. Google Workspace et Microsoft 365 prennent tous deux en charge et recommandent les clés DKIM de 2048 bits. Les clés Ed25519 (256 bits) sont une alternative moderne offrant une sécurité solide.
Oui, notre vérificateur d'enregistrements DKIM est 100 % gratuit, sans inscription, sans limite d'utilisation et sans frais cachés. Vérifiez autant de domaines et de sélecteurs que nécessaire - aucune restriction sur le nombre de recherches que vous pouvez effectuer.
DKIM utilise une signature cryptographique et une clé publique pour vérifier qu'un e-mail n'a pas été altéré en transit. SPF (Sender Policy Framework) utilise une liste d'adresses IP d'envoi autorisées publiée dans le DNS. Les deux sont recommandés avec DMARC pour une authentification d'e-mail complète.
Oui. DMARC utilise DKIM (avec SPF) pour déterminer si un e-mail passe l'authentification. Lorsque DKIM passe, DMARC vérifie que le domaine de la balise d= est aligné avec le domaine de l'en-tête From. Cet alignement est requis pour l'application de DMARC.